zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča Smrznuti čovjek, ilustracija U potpunosti isti Obitelj ga je tražila gotovo 30 godina, a njegov pronalazak iznenadio je sve Alpe, ilustracija Visoko na litici Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina Rover Perseverance na Marsu 5 godina usamljenosti Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Šok nakon razgovora s nepoznatim muškarcem: To je “strašnije od umjetne inteligencije”
Kako ih prepoznati?!
Šok nakon razgovora s nepoznatim muškarcem: To je “strašnije od umjetne inteligencije”
Nvidia namjerava započeti isporuke H200 čipova Kini do sredine veljače
Još se čeka službena potvrda
Nvidia namjerava započeti isporuke H200 čipova Kini do sredine veljače
Perilice rublja su velik izvor zagađenja okoliša mikroplastikom, no znanstvenici imaju plan kako riješiti taj problem
Riješenje nije prekomplicirano
Perilice rublja su velik izvor zagađenja okoliša mikroplastikom, no znanstvenici imaju plan kako riješiti taj problem
Nerješiva situacija: Što napraviti kada ovakvi automobili blokiraju promet?
Ne možete popričati s vozačem…
Nerješiva situacija: Što napraviti kada ovakvi automobili blokiraju promet?
Njemačka pojačava borbu protiv kriminala na internetu
Nisu svi složni oko toga
Njemačka pojačava borbu protiv kriminala na internetu
Živimo li u paralelnom svemiru? Fizičari analizirali znanost iza popularne Netflixove hit serije
Hrana za misli
Živimo li u paralelnom svemiru? Fizičari analizirali znanost iza popularne Netflixove hit serije
Obitelj ga je tražila gotovo 30 godina, a njegov pronalazak iznenadio je sve
U potpunosti isti
Obitelj ga je tražila gotovo 30 godina, a njegov pronalazak iznenadio je sve
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami
Što reći?
VIDEO Tvorac ovog videa tvrdi na nije riječ o AI-ju, no mi ne znamo u što bismo više vjerovali - pogledajte sami
Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa
5 godina usamljenosti
Nevjerojatan podvig malog rovera: Sam vozi površinom Marsa
Kopirali cijeli Spotify i ponudili ga na torrentu: "Želimo očuvati glazbu"
Šok!
Kopirali cijeli Spotify i ponudili ga na torrentu: "Želimo očuvati glazbu"

Vezane vijesti

Ne propustite ni ovo

vijesti
U Sjevernoj Karolini se srušio mali zrakoplov, ima mrtvih
ZAPALIO SE
Avion se srušio ubrzo nakon polijetanja: Ima mrtvih
Policija objavila detalje brutalnog napada na Hrvate kod Graza
PRESRETNUTI NA AUTOCESTI
Otkriveni detalji divljačkog napada huligana na Hrvate, tukli ih palicama i drškama sjekira: "Svjedoci su bili prestravljeni"
Pentagon objavio izvještaj: Kina se priprema za sukob s Tajvanom, nema želju za razgovor
Podzemni bunkeri
Pentagon otkrio vojne planove nuklearne sile? "Postavili su više od 100 interkontinentalnih raketa"
show
Pogledajte kako izgleda Božić u domu Marka Perkovića Thompsona
dala si je truda!
Blagdani u Thompsonovom domu: Iznenadit će vas što je njegova supruga pripremila za Božić!
Preminuo Chris Rea
nakon teške bolesti
Preminuo pjevač čiji je božićni singl veliki hit u Hrvatskoj, imao je 74 godine
Bloom i Nenad Tatarinov pružili Maji podršku na Supertalentu
nitko nije očekivao!
Iznenađenje u loži! Bivši suprug Maje Šuput sa sinom se pojavio na finalu Supertalenta
zdravlje
4 najpodmuklija znaka raka mokraćnog mjehura koje mnogi najčešće zanemaruju
Pazite!
4 najpodmuklija znaka raka mokraćnog mjehura koje mnogi najčešće zanemaruju
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
Važno!
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
zabava
Kuća s Vira postala internetski hit, a razlog je uređenje! Pogledajte kako su je ukrasili
Zanimljivo rješenje
Kuća s Vira postala internetski hit, a razlog je uređenje! Pogledajte kako su je ukrasili
Ovaj će kviz razotkriti tko u društvu stvarno zna sve
Pokažite što znate!
Ovaj će kviz razotkriti tko u društvu stvarno zna sve
Frizerke znale da će imati problema s ovom mušterijom čim je ušetala, kamera zabilježila neugodnu situaciju
Jao...
Frizerke znale da će imati problema s ovom mušterijom čim je ušetala, kamera zabilježila neugodnu situaciju
tech
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Obitelj ga je tražila gotovo 30 godina, a njegov pronalazak iznenadio je sve
U potpunosti isti
Obitelj ga je tražila gotovo 30 godina, a njegov pronalazak iznenadio je sve
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
sport
Toni Fruk izabran za najboljeg igrača HNL-a: Zahvalio se Marku Livaji
Pale lijepe riječi
Toni Fruk dirnut Livajinom gestom: "To pokazuje veličinu"
Panika u Cityju: Guardiola naredio upravi što mora napraviti s Gvardiolom
šakom o stol
Panika u Cityju: Guardiola naredio upravi što mora napraviti s Gvardiolom
Guardiola zaprijetio, Gvardiol i društvo dobili ultimatum: "Tko to napravi, neće igrati!"
Mrtav ozbiljan
Guardiola zaprijetio, Gvardiol i društvo dobili ultimatum: "Tko to napravi, neće igrati!"
tv
MasterChef: U posljednjem gastroduelu sezone kandidatima će pomoći bivši kandidat MasterChefa
NE PROPUSTITE!
U posljednjem gastroduelu sezone kandidatima će pomoći bivši kandidat MasterChefa
Supertalent: Pobjednici 12. sezone Supertalenta su ! Je li vaš favorit pobijedio?
IMAMO POBJEDNIKA!
Pobjednici 12. sezone Supertalenta su Duo Turkeev & Kids! Je li vaš favorit pobijedio?
MasterChef: ANKETA: TOP 6 - tko ima najveće šanse za ulazak u finale MasterChefa?
INTENZIVNO!
ANKETA: TOP 6 - tko ima najveće šanse za ulazak u finale MasterChefa?
putovanja
Balkan u rukavicama: Novo hit-mjesto u Zagrebu na kojem se cijeli dan prodaju prasetina i janjetina s ražnja
Nije jeftino, ali je fino
Balkan u rukavicama: Novo hit-mjesto u Zagrebu na kojem se cijeli dan prodaju prasetina i janjetina s ražnja
Recepti za torte za blagdane
Božanstvenog okusa
Ove torte savršen su izbor za Božić i blagdane – imamo 10 fantastičnih recepata za sve ukuse
Savršen prilog uz pečeno meso: Recept za kremastu salatu od krumpira
Prefina!
Savršen prilog uz pečeno meso: Recept za kremastu salatu od krumpira
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Lovable je upravo iznjedrio jednog od najmlađih europskih milijardera koji je sam izgradio bogatstvo
Najbrže rastući startup u povijesti
Lovable je upravo iznjedrio jednog od najmlađih europskih milijardera koji je sam izgradio bogatstvo
Omiljeni američki viski gasi proizvodnju 1. siječnja. Za sve je kriv Donald Trump
Žrtva trgovinskog rata
Omiljeni američki viski gasi proizvodnju 1. siječnja. Za sve je kriv Donald Trump
lifestyle
4 najpodmuklija znaka raka mokraćnog mjehura koje mnogi najčešće zanemaruju
Pazite!
4 najpodmuklija znaka raka mokraćnog mjehura koje mnogi najčešće zanemaruju
Rezultati ankete: Najljepša misica svih vremena
NAJBOLJA OD NAJBOLJIH
Više od 4800 čitateljica odabralo je najljepšu misicu svih vremena, čarobna je
Sve varijacije mileramke na jednom mjestu
Kraljica kolača
Što ćemo kad je volimo: Pročitajte sedam različitih recepata za mileramku
sve
Toni Fruk izabran za najboljeg igrača HNL-a: Zahvalio se Marku Livaji
Pale lijepe riječi
Toni Fruk dirnut Livajinom gestom: "To pokazuje veličinu"
Panika u Cityju: Guardiola naredio upravi što mora napraviti s Gvardiolom
šakom o stol
Panika u Cityju: Guardiola naredio upravi što mora napraviti s Gvardiolom
4 najpodmuklija znaka raka mokraćnog mjehura koje mnogi najčešće zanemaruju
Pazite!
4 najpodmuklija znaka raka mokraćnog mjehura koje mnogi najčešće zanemaruju
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima